보안이슈
[EhostICT] Palo Alto Networks 제품 보안 업데이트 권고 | ||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
작성자 : 관리자(marketing@ehostidc.co.kr) 작성일 : 2024-07-29 조회수 : 1027 | ||||||||||||||||||||||||||||||||||||||||||||||
□ 개요 o Palo Alto Networks社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향받는 버전을 사용 중인 시스템
사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
o Palo Alto Networks Expedition에서 발생하는 취약한 인증 및 세션관리 취약점
(CVE-2024-5910) [2][7] o PAN-OS Panorama에서 발생하는 파일 업로드 취약점 (CVE-2024-5911) [3][8] o Cortex XDR Agent에서 부적절한 인증 사용으로 인해 발생하는 보안기능 우회 취약점 (CVE-2024-5912)
[4][9] o PAN-OS에서 발생하는
부적절한 입력 값 검증 취약점 (CVE-2024-5913) [5][10] o RADIUS 프로토콜
사용으로 인한 서비스 거부 취약점 (CVE-2024-3596) [6][11]
※ 하단의 참고사이트를 확인하여
업데이트 수행 [2][3][4][5][6]
[2] https://security.paloaltonetworks.com/CVE-2024-5910 [3] https://security.paloaltonetworks.com/CVE-2024-5911 [4] https://security.paloaltonetworks.com/CVE-2024-5912 [5] https://security.paloaltonetworks.com/CVE-2024-5913 [6] https://security.paloaltonetworks.com/CVE-2024-3596 [7] https://nvd.nist.gov/vuln/detail/CVE-2024-5910 [8] https://nvd.nist.gov/vuln/detail/CVE-2024-5911 [9] https://nvd.nist.gov/vuln/detail/CVE-2024-5912 [10] https://nvd.nist.gov/vuln/detail/CVE-2024-5913 [11] https://nvd.nist.gov/vuln/detail/CVE-2024-3596 □ 문의사항 |
||||||||||||||||||||||||||||||||||||||||||||||
이전글 | [EhostICT] SolarWinds 제품 보안 업데이트 권고 | |||||||||||||||||||||||||||||||||||||||||||||
다음글 | [EhostICT] GitLab 제품 보안 업데이트 권고 |